Actualités

Vulnérabilités remarquables de ce début d’année 2024:

Liste des vulnérabilités signalées

Alerte au faux ordres de virements internationaux (FOVI)

Avec les vacances de Noël et la fin de l’année, de nombreuses entreprises ont été la cible de demandes de virement se faisant passer pour légitimes, mais en réalité vers des comptes détenus par des personnes malveillantes.

Usurpation d’identité de l’ANSSI

L’ANSSI, notre autorité nationale en matière de sécurité et de défense des systèmes d’information, est actuellement victime d’une usurpation d’identité. Nous alertons toutes les entreprises et les particuliers sur cette situation critique. Soyez extrêmement vigilants face aux appels ou communications semblant provenir de l’ANSSI. Nous vous invitons à vérifier systématiquement l’authenticité de ces contacts. La…
Lire la suite

Alerte « Arnaque au président » concernant WINPHARMA

Nous avons été informés d’une arnaque sophistiquée ciblant les pharmacies utilisant le logiciel WINPHARMA

Alerte Hameçonnage

Plusieurs campagnes de phishing nous ont été signalées récemment. Le Csirt Urgence cyber a pu intervenir auprès d’une victime des Bouches-du-Rhône suite à l’attaque de l’un de ses comptes à privilège sur la plateforme de mailing, utilisée pour communiquer avec ses adhérents.  Près de 20 000 e-mails ressemblant au message ci-dessous ont ainsi été envoyés…
Lire la suite

Alerte Hameçonnage (Cyber-sentinelle)

Cette arnaque(hameçonnage) à destination, au moins, de mairies et collectivités sévit en ce moment. La campagne par courrier postal est identifiée « Cyber-sentinelle » et demande le paiement d’une facture de plusieurs milliers d’euros, faisant suite à une prétendue adhésion à une association (CDCL / Carrefour des collectivités locales). Si vous avez reçu ce courrier, vous pouvez…
Lire la suite

Webinaire du mois de juin (Microsoft 365)

Cloud & Microsoft 365 partie 2 : La gestion des identités et des accès Cette vidéo est la seconde partie de la présentation faite par monsieur Sylvain MILUL président de la société EVERIT sur la gestion des identités et des accès dans Microsoft 365.

Identifier les opérations de repérage préalables à un espionnage industriel

source : DGSI (04/2023) Flash Ingérence Avril 2023 – Les opérations de repérage.pdf (interieur.gouv.fr)

Escroqueries par des acteurs se présentant comme des fonds d’investissement

source : DGSI (03/2023) https://www.dgsi.interieur.gouv.fr/sites/dgsi/files/2023-04/2023%2003%2022%20-%20Flash%20Ing%C3%A9rence%20Mars%202023%20-%20Escroqueries%20fonds%20d%27investisse….pdf

Les risques liés aux visioconférences

source : DGSI (02/2023) https://www.dgsi.interieur.gouv.fr/sites/dgsi/files/2023-03/Flash ingérence février 2023 – Risques visioconférences.pdf

Perte d’un marché à la suite de démarches intrusives de clients étrangers

source : DGSI (01/2023) https://www.dgsi.interieur.gouv.fr/sites/dgsi/files/2023-02/Flash Ingérence Février 2023 – Risque de perte de marché et captation technologique.pdf

Webinaire du mois de juillet (Microsoft 365)

Présentation faite par monsieur Sylvain MILUL président de la société EVERIT sur la gestion des sauvegardes dans Microsoft 365.